• 検索結果がありません。

基本サービスの設定

ドキュメント内 untitled (ページ 156-162)

第 2 章  一般ユーザ向け  コンピュータのセキュリティ対策

3.3  Mac OS X Server の設定方法

3.3.4.  基本サービスの設定

9.「システム環境設定」の「アカウント」の「ユーザ」タブで、「自動ログインの設定」ボタンを押して

「“ユーザ名”で自動的にログインする」のチェックをはずしておきます。

★注意

Mac OS X Serverにおけるパスワードの有効文字数

  Mac OS X Server v10.2においては、パスワードは8文字までしか有効ではありません。パスワード

を解析される場合を考慮すると8文字では足りませんが、パスワードは必ず8文字とし、できるだけ複 雑にします。

画面05:「Webサービス」の設定画面

  セキュリティ面ではアクセスログの設定が重要です。「ログ」タブを選択します。

画面06:「ログ」の設定画面

1.「アクセスログを許可する」にチェックが入っていることを確認します。

2.アクセスログのアーカイブ間隔を設定する場合には、「0日ごとにアーカイブを作成する」にチェック

をつけ、0の代わりに適切な値を入力します。

3.「エラーログを許可する」にチェックが入っていることを確認します。

4.エラーログのアーカイブ間隔を設定する場合には、「0日ごとにアーカイブを作成する」にチェックを

つけ、0の代わりに適切な値を入力します。

5.「保存」ボタンを押します。

2) 「DNSサービス」

  Mac OS X Serverの「DNSサービス」は、BIND( Berkeley Internet Name Domain)を使用して 実現されています。

  BINDについての詳細は以下のURLを参照してください。

●Internet Software Consortium - BIND http://www.isc.org/index.pl?/sw/bind/

  Mac OS X Serverではグラフィックインターフェース上でBINDの設定をすることができず、「ター ミナル」を利用してコマンドラインインターフェースですべての設定をする必要があります。

3) 「メールサービス」

  Mac OS X Serverのメールサービスを利用すると、メールサーバを稼働できます。メールサービスは

IMAP、POP、SMTPを利用可能です。

  Mac OS X Serverでは、通常、インストール時に「サーバアシスタント」を完了すると、メールサー

ビスは自動的に開始しますが、ここでは「サーバ設定」を使ってメールサービスを手動で設定していき ます。

  「インターネット」タブを選択し、「メールサービス」を実効して表示されるメニューから、「メール サービスを設定」を選択します。

画面07:「メールサービス」の設定画面

4) 「Appleファイルサービス」

  Mac OS X Serverの「Appleファイルサービス」により、Mac OS XやMac OSのコンピュータをク

ライアントとしたファイルサーバを構築することができます。

  ここでは、「Appleファイルサービス」を安全に利用するための設定方法について説明します。

  「サーバ設定」を起動して「Appleファイルサービス」の設定をします。

画面08:「システム起動時にAppleファイルサービスを開始する」にチェックを入れる

1.「ファイルとプリント」タブを選択し、「Apple」アイコンをクリックして表示されるメニューから、

「Appleファイルサービスの設定」を選択します。

2.「一般」タブを選択し、「システム起動時に Apple ファイルサービスを開始する」にチェックをつけ

ます。

3.「アクセス」タブを選択し、「認証」では、「標準」「Kerberos」「すべてのメソッド」の3つを選択で きますので、運用ポリシーに合わせて選択します。「すべてのメソッド」を選択した場合には、「標準」

認証と「Kerberos」認証の両方に対応します。

4.「ゲストアクセスを有効にする」のチェックがはずれていることを確認します。

5.「安全な接続を使用する」にチェックをつけます。こうすることで、クライアントがMac OS X v10.2 以降だった場合、SSHトンネリングを利用した接続が可能になります。

6.「接続」の「クライアントの最大接続数(ゲストを含む)」では、「無制限」を選択せず、適切な値を 入力して最大接続数を制限します。

7.「ログ」タブを選択し、「アクセスログを許可する」にチェックをつけ、「アクセスログに含めるイベ ントを選択する」に関わるすべてにチェックをつけます。日数は適切な値を入力します。

8.「エラーログ」の「_日ごとにアーカイブを作成する」にチェックをつけ、適切な日数を入力します。

画面09:「ログ」の設定画面

5.「FTPサービス」

  Mac OS X Serverの「FTPサービス」は、WU-FTPDをベースにAppleが改善を加えたFTPサーバ

によって実現されています。

  WU-FTPDの詳細については以下のURLを参照してください。

●WU-FTPD Development Group http://www.wu-ftpd.org/

  「サーバ設定」を起動してApacheの設定をします。「ファイルとプリント」タブを選択し、「FTP」

アイコンをクリックして表示されるメニューから、「FTPを設定」を選択します。

  セキュリティ面で重要なのが、「ログ」設定です。「ログ」タブを選択し、すべてのチェックボックス にチェックをつけます。

画面10:すべてのチェックボックスにチェックをつける

ドキュメント内 untitled (ページ 156-162)